Skip to content

enumeración

namp -sV -sC -O -p- 172.17.0.2
namp -sV -sC -O -p- 172.17.0.2
fig1

HTTP

En 80 tenemos apache por defecto y no se ve nada relevante

fig2
### FTP En FTP tenemos anonymous con un problema al acceder a la raiz del directorio. Vemos que tenemos la versión 2.4.3 de vsFTPd y tiene un backdoor (CVE-2011-2523). Nos conectamos usando en el usuario o contraseña los caracteres `:)`
fig3

Esto hará que abra el puerto 6200 para conectarse y este proceso corre con usuario root.

Por lo tanto nos conectamos con nc 172.17.0.2 6200

fig5

Flag root

fig6